Dạo nọ tôi đang xem một tệp danh sách đen cũ thì chợt nảy ra một ý nghĩ không mấy thoải mái: quy tắc có thể vẫn giữ nguyên như cũ, nhưng thế giới phía sau quy tắc ấy có thể thay đổi chỉ trong một đêm.
Một cái tên hôm qua chưa nằm trong danh sách, hôm nay có thể đã ở đó. Luồng logic của chính sách không hề di chuyển, nhưng thực tế mà nó “đọc” thì đã dịch chuyển từ trước rồi.
Chính điều đó khiến tôi chú ý đến một chi tiết nhỏ trong Privacy Flows của Newton Protocol:
phiên bản mới nhất.
Ban đầu, việc phân phiên bản trông giống như cách quản lý dữ liệu thông thường. Một nhà cung cấp công bố danh sách trừng phạt, danh sách đen, bảng rủi ro hoặc bộ dữ liệu tuân thủ; mỗi lần publishData được gọi, một phiên bản mới được tạo ra, và các toán tử sẽ truy xuất dữ liệu bí mật mới nhất khi một khách hàng được cấp quyền cần đến.
Nghe có vẻ hợp lý.
Dữ liệu tuân thủ không nên bị “đóng băng” theo thời gian. Nếu danh sách đen thay đổi, chính sách phải nhìn thấy bản cập nhật, và nếu bảng rủi ro thay đổi, luồng ủy quyền phải phản ứng với thực tế mới thay vì áp đặt cái nhìn về thế giới của hôm qua.
Nhưng càng suy nghĩ, tôi càng thấy “mới nhất” chẳng giống “tươi mới” nữa, mà giống như quyền lực.
Trong @NewtonProtocol , các khách hàng được cấp quyền không tự “đóng khung” mình vào một phiên bản cụ thể. Họ đọc dữ liệu mới nhất, nghĩa là cùng một PolicyClient, cùng logic Rego và cùng một người dùng vẫn có thể đưa ra quyết định khác vào ngày mai vì bộ dữ liệu bí mật bên dưới chính sách đã thay đổi ngay hôm nay.
Người dùng có thể bị từ chối không phải vì ví của họ đổi, mà vì dữ liệu đứng sau chính sách đã đổi.
Đó là ranh giới.
Nhà cung cấp không chỉ đơn thuần cung cấp dữ liệu. Nhà cung cấp trở thành một phần của ranh giới thực thi, vì phiên bản mới nhất của họ giúp định nghĩa thứ mà chính sách nhìn thấy.
Truy cập theo phiên bản mới nhất giúp chính sách bám sát thế giới thực, nhưng đồng thời cũng trao cho bộ dữ liệu mới nhất quyền định hình lại việc thực thi trước khi người dùng kịp hiểu hoàn toàn điều gì đã thay đổi.
Có thể dữ liệu mới nhất không tự động là dữ liệu an toàn nhất.
Có thể nó chỉ là dữ liệu hiện đang được phép để định nghĩa quyết định.
$LAB $NEWT #Newt